This is the Trace Id: 8c6a7590f469ee7670796e1dc1ca4b44
تخطي إلى المحتوى الرئيسي Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel عرض المنتجات كلها الأمان عبر الإنترنت القائم على تكنولوجيا الذكاء الصناعي الأمان السحابي الإدارة وأمان البيانات الهوية والوصول للشبكة إدارة المخاطر والخصوصية أمان مدعم بالذكاء الاصطناعي الشركات الصغيرة والمتوسطة عمليات الأمان (secops) الموحدة نموذج أمان الثقة المعدومة الأسعار الخدمات الشركاء لماذا الأمان من Microsoft التوعية بالأمان عبر الإنترنت تجارب العملاء الأمان 101 الإصدارات التجريبية للمنتج التميُّز في المجال Microsoft Security Insider تقرير الدفاع الرقمي من Microsoft مركز استجابة خبراء الأمان مدوّنة الأمان من Microsoft أحداث الأمان من Microsoft مجتمع Microsoft التقني وثائق مكتبة المحتويات التقنية التدريب والشهادات Compliance Program لـ Microsoft Cloud مركز توثيق Microsoft Service Trust Portal مبادرة المستقبل الآمن من Microsoft مركز حلول الأعمال الاتصال بقسم المبيعات بدء استخدام الإصدار التجريبي المجاني الأمان من Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space الواقع المختلط Microsoft HoloLens Microsoft Viva الحوسبة الكمية التعليم السيارات الخدمات المالية الحكومة الرعاية الصحية التصنيع البيع بالتجزئة البحث عن شريك كن أحد الشركاء شبكة الشركاء Microsoft Marketplace Software development companies المدونة Microsoft Advertising مركز المطورين الوثائق الأحداث الترخيص Microsoft Learn البحث من Microsoft عرض خريطة الموقع

ما المقصود بالوصول إلى الشبكة المستند إلى الثقة المعدومة (ZTNA)؟

تعرّف على الوصول إلى الشبكة المستند إلى ثقة معدومة وكيف يوفر وصولا آمنًا وموائمًا ومقسمًا إلى التطبيقات والموارد.
سيدة ترتدي سترة بيضاء تنظر إلى كمبيوتر محمول.

مقدمة حول الوصول إلى الشبكة المستند إلى الثقة المعدومة؟


الوصول إلى الشبكة المستند إلى ثقة معدومة (ZTNA) هو نموذج أمان يوفر وصولا آمنًا وموائمًا ومقسمًا إلى التطبيقات والموارد. إنه يعتمد على مبدأ التحقق بشكل صريح، واستخدام أقل الامتيازات، وافتراض الخرق.

على عكس نماذج الأمان التقليدية التي تعمل وفق نهج قائم على محيط الأمان - والذي يثق في أي شيء داخل الشبكة ويركز الأمان على المحيط - يتحقق الوصول إلى الشبكة المستند إلى ثقة معدومة باستمرار من كل طلب وصول بغض النظر عن الموقع أو المستخدم أو الجهاز. إنه يفترض أن كل مستخدم أو جهاز أو قطاع الشبكة يشكل تهديدًا محتملاً، ويفرض عناصر تحكم قوية في الوصول مستندة إلى الهوية في جميع المراحل.
الوصول إلى الشبكة المستند إلى ثقة معدومة (ZTNA) هو نموذج أمان يوفر وصولا آمنًا وموائمًا ومقسمًا إلى التطبيقات والموارد.
 
  • فهو يوفر الأمان عبر الإنترنت القابل للتكيف والمتسم بالمرونة لتأمين الوصول إلى القوى العاملة الهجينة على نطاق عالمي.
  • يعتمد الأمان التقليدي على تأمين محيط الشبكة، بينما يتعامل الوصول إلى الشبكة المستند إلى ثقة معدومة مع كل محاولة وصول على أنها قد تكون خطرة، بغض النظر عن الموقع.
  • تتضمن المزايا رؤية متزايدة لنشاط الشبكة وقابلية التوسع والمرونة وتقليل تأثير الانتهاكات المحتملة.

أهمية الوصول إلى الشبكة المستند إلى ثقة معدومة


يُعد الوصول إلى الشبكة المستند إلى ثقة معدومة (ZTNA) مهمًا لأنه يتوافق مع الحاجة المتزايدة إلى الأمان عبر الإنترنت القابل للتكيف والمرونة في مكان عمل رقمي أولاً وموزعًا بشكل متزايد.

فيما يلي سبب تحوله إلى إطار عمل مهم:

الحماية من المخاطر المتطورة. نماذج الأمان التقليدية، التي تمنح وصولاً واسعا إلى الشبكة للمستخدمين الداخليين، غير كافية ضد التهديدات الإلكترونية المعقدة اليوم، خاصة التهديدات الداخلية أو التهديدات الناشئة عن معلومات تسجيل الدخول المخترقة. يفترض الوصول إلى الشبكة المستند إلى ثقة معدومة أنه لا يوجد كيان موثوق به بشكل أساسي، مما يحد من متجهات الهجوم المحتملة.

دعم العمل عن بعد والموارد المستندة إلى السحابة. مع تزايد العمل عن بُعد واعتماد السحابة، تتحول الشركات بعيدًا عن الشبكات المحلية التقليدية إلى البنية الأساسية الهجينة و المستندة إلى السحابة بالكامل. يوفر الوصول إلى الشبكة المستند إلى ثقة معدومة وصولاً آمنا إلى الموارد من أي موقع، مع فرض نهج الأمان بشكل متناسق عبر بيئات السحابة والبيئات المحلية.

التخفيف من الحركة الجانبية في الهجمات عبر الإنترنت. في سيناريو خرق الأمان، يمنع الوصول إلى الشبكة المستند إلى ثقة معدومة الحركة الجانبية من قبل المهاجمين، مما يحد من نطاق الضرر المحتمل. نظرا لمنح حق الوصول فقط على أساس الحاجة إلى المعرفة، يجد المهاجمون صعوبة أكبر في التنقل بين الأنظمة والحصول على إمكانية الوصول إلى الأصول المهمة.

يوفر الوصول إلى الشبكة المستند إلى ثقة معدومة العديد من المزايا للشركات بما في ذلك:

الأمان المحسّن. يعمل نموذج الوصول إلى الشبكة المستند إلى ثقة معدومة للهوية المستمرة والتحقق من الجهاز على تقليل مخاطر الوصول غير المصرح به وتقليل التهديدات من معلومات تسجيل الدخول المخترقة. من خلال التحقق من كل محاولة وصول استنادًا إلى عوامل مثل الهوية والموقع وحالة الجهاز، يعمل الوصول إلى الشبكة المستند إلى ثقة معدومة على تعزيز وضع الأمان العام وتقليل الوصول غير المصرح به.

تحسين التحكم بالوصول وفرض النهج. يسمح الوصول إلى الشبكة المستند إلى ثقة معدومة للمؤسسات بفرض نهج وصول متعددة المستويات مستند إلى الأدوار. يتم منح المستخدمين حق الوصول فقط إلى التطبيقات أو الموارد التي يحتاجون إليها، مما يقلل من فرص الوصول العرضي أو المقصود إلى البيانات الحساسة. كما يعمل على تبسيط التوافق مع حماية البيانات ولوائح الخصوصية من خلال ضمان تقييد الوصول وتسجيل الوصول.

الحد من الأجزاء المعرضة للهجوم. بما أن الوصول إلى الشبكة المستند إلى ثقة معدومة لا يعرض الشبكة بأكملها لأي مستخدم أو جهاز واحد، فإنه يقلل من الأجزاء المعرضة للهجوم بشكل ملحوظ. يمكن للمستخدمين والأجهزة المعتمدين فقط الوصول إلى موارد محددة، ولا يمكنهم الوصول إليها إلا من خلال اتصالات آمنة ومشفرة، مما يؤدي إلى تقليل مخاطر تسرّب البيانات أو التعرض غير المصرح به.

الوصول إلى الشبكة المستند إلى ثقة معدومة مقابل نماذج الأمان التقليدية


تعتمد نماذج الأمان التقليدية بشكل أساسي على مفهوم شبكة داخلية "موثوق بها"وشبكة "خارجية غير موثوق بها"، يتم تأمينها بواسطة جدران الحماية والشبكات الظاهرية. تتضمن الاختلافات الرئيسية بين الوصول إلى الشبكة المستند إلى ثقة معدومة (ZTNA) وهذه النماذج التقليدية ما يلي:

الاستناد إلى محيط الأمان مقابل الاستناد إلى الهوية. يعتمد الأمان التقليدي على تأمين محيط الشبكة، مع افتراض أن المستخدمين داخل الشبكة موثوق بهم. يتعامل الوصول إلى الشبكة المستند إلى ثقة معدومة مع كل محاولة وصول على أنها قد تكون خطرة، بغض النظر عن الموقع، ويتطلب التحقق من الهوية في كل مرة.

الثقة ضمنية مقابل الثقة الصريحة. في النماذج التقليدية، بمجرد المصادقة على المستخدمين، يصبح المستخدمون موثوقين وغالبًا ما يتحركون أفقيًا داخل الشبكة دون قيود تذكر. ومع ذلك، يطبق الوصول إلى الشبكة المستند إلى ثقة معدومة إمكانية الوصول إلى التجزئة الدقيقة وامتيازات أقل للحد من الحركة الأفقية وتقليل المخاطر المقترنة بمعلومات تسجيل الدخول المخترقة.

التحكم الثابت في الوصول مقابل التحكم الديناميكي بالوصول. تحتوي نماذج الأمان القديمة عادة على قواعد ثابتة، وهي أقل مرونة وغالبًا ما تكون قديمة في بيئات اليوم. يستخدم الوصول إلى الشبكة المستند إلى ثقة معدومة نهج ديناميكية تتكيف استنادًا إلى عوامل المخاطرة وسلوك المستخدمين والإشارات السياقية الأخرى.

الوصول الآمن عبر شبكة ظاهرية خاصة مقابل الوصول المباشر والآمن. غالبًا ما تستخدم نماذج اتصال الشبكة التقليدية شبكات ظاهرية خاصة للوصول عن بُعد، مما قد يُدخل زمن انتقال ويصعب تغيير حجمها. توفر حلول الوصول إلى الشبكة المستند إلى ثقة معدومة وصولاً آمنًا مباشرة إلى التطبيقات دون توجيه جميع حركة المرور من خلال شبكة ظاهرية خاصة، مما يحسن الأداء وقابلية التوسع.

آليات الوصول إلى الشبكة المستند إلى ثقة معدومة


الوصول إلى الشبكة المستند إلى ثقة معدومة (ZTNA) هو جزء من إطار خدمة الأمان ويستخدم لتأمين الوصول إلى الموارد الخاصة المضمنة في مبادئ ثقة معدومة. في بيئة الوصول إلى الشبكة المستند إلى ثقة معدومة، يجب على المستخدمين والأجهزة والتطبيقات إثبات مشروعيتهم باستمرار قبل الوصول إلى الموارد، بغض النظر عن موقعهم داخل الشبكة أو خارجها. تشمل الآليات التشغيلية الرئيسية ما يلي:

إدارة الهوية والوصول:. يبدأ الوصول إلى الشبكة المستند إلى ثقة معدومة بالتحقق من الهوية بدقة. يجب على كل مستخدم أو جهاز مصادقة هويته، ويتم ذلك غالبًا من خلال المصادقة متعددة العوامل (MFA)، قبل الحصول على حق الوصول إلى أي تطبيق أو مورد. يضمن ذلك تحديد هوية المستخدمين الشرعيين ومنحهم حق الوصول فقط.

التجزئة الدقيقة. بدلاً من الاعتماد على محيط أمان لشبكة واحد، يقوم الوصول إلى الشبكة المستند إلى ثقة معدومة بتقسيم الشبكة إلى قطاعات أصغر معزولة. يحتوي كل قطاع على موارد أو تطبيقات محددة، مما يجعل من الصعب على المهاجمين التنقل بشكل جانبي داخل الشبكة إذا قاموا باختراق قطاع واحد.

أقل امتياز للوصول. يتم منح كل مستخدم وجهاز حق الوصول فقط إلى التطبيقات أو البيانات المحددة اللازمة لأدوارهم، الأمر الذي يحد من التعرض المحتمل. يقلل نهج الامتياز الأقل هذا من مخاطر اختراق البيانات أو الوصول غير المصرح به عن طريق تقييد ما يمكن لأي حساب مخترق الوصول إليه.

الوصول على مستوى التطبيق. بدلاً من منح وصول واسع على مستوى الشبكة، يدعم الوصول إلى الشبكة المستند إلى ثقة معدومة الاتصالات الخاصة بالتطبيق. وهذا يعني أنه حتى إذا تم منح الجهاز إمكانية الوصول، فإنه يتصل فقط بالتطبيق أو المورد المحدد الذي تم التصريح بالوصول إليه. كما يقلل أيضا من الأجزاء المعرضة للهجوم، حيث لا يتمتع المستخدمون والأجهزة بإمكانية الرؤية أو الوصول إلى الشبكة بالكامل.

تقييم مستمر للوصول. التقييم المستمر لسلوك المستخدم والجهاز هو مكون رئيسي للوصول إلى الشبكة المستند إلى ثقة معدومة. يشمل ذلك مراقبة أي أنماط نشاط غير عادية، وموضع الجهاز (مثل ما إذا كانت تحديثات الأمان مثبتة)، والتغييرات في الموقع. عند اكتشاف حالات خارجة عن المألوف، قد يتم إبطال الوصول أو تكون المصادقة الإضافية مطلوبة.
المزايا

مزايا الوصول إلى الشبكة المستند إلى الثقة المعدومة

يوفر الوصول إلى الشبكة المستند إلى ثقة معدومة (ZTNA) مجموعة من المزايا. إنه إطار عمل أمان جذاب نظرًا للتهديدات الإلكترونية المتطورة بشكل متزايد اليوم.

زيادة وضوح الرؤية

يوفر الوصول إلى الشبكة المستند إلى ثقة معدومة طريقة عرض مركزية لكل طلبات الوصول ونشاط الشبكات، مما يتيح المراقبة والتدقيق في الوقت الحقيقي. تعد هذه الرؤية أمرًا بالغ الأهمية لتحديد المخاطر وتخفيفها مبكرًا، وكذلك لإعداد تقارير الامتثال وفهم أنماط سلوك المستخدمين.

قابلية التوسع والمرونة

إن نهج الوصول إلى الشبكة المستند إلى ثقة معدومة القائم على السحابة فيما يتعلق بالأمن قابل للتطوير والتكيف. مع نمو الأعمال أو إضافة موارد أو اعتماد تطبيقات جديدة، يستوعب الوصول إلى الشبكة المستند إلى ثقة معدومة هذه التغييرات دون الحاجة إلى عمليات إعادة تكوين موسعة. وهو يدعم القوى العاملة المختلطة من خلال توفير وصول سلس وآمن بغض النظر عن مواقع المستخدمين.

التقليل من تأثير الاختراقات المحتملة

من خلال تقييد الوصول إلى تطبيقات معينة وعزل الشبكة، يقلل الوصول إلى الشبكة المستند إلى ثقة معدومة من نطاق الضرر المحتمل في حالة حدوث ثغرة أمنية. في حالة حصول المهاجم على حق الوصول، يتم تضمينه عادة في المقطع المحدد الذي قام بالتسلل إليه، مما يقلل من خطر فقدان البيانات بشكل كبير أو حدوث تعطيل تشغيلي.

سهولة إظهار التوافق

من خلال تقييد الوصول للمستخدمين المعتمدين فقط ومراقبة النشاط باستمرار، يساعد الوصول إلى الشبكة المستند إلى ثقة معدومة المؤسسات على تلبية المعايير التنظيمية لأمان البيانات وحمايتها، مثل القانون العام لحماية البيانات وقانون نقل التأمين الطبي ومسؤوليته ومعيار أمن البيانات لصناعة بطاقات الدفع. توفر عناصر التحكم في الوصول الدقيقة الخاصة به سجل مراجعة واضح لتوضيح التوافق.

تقليل خطر التهديدات الداخلية

مع نموذج الوصول الأقل امتيازًا، يقيد الوصول إلى الشبكة المستند إلى ثقة معدومة المستخدمين بالموارد اللازمة لأدوارهم فقط. يؤدي ذلك إلى الحد من الضرر المحتمل لحساب مخترق أو قد يتسبب فيه الخطر الداخلي الضار.

تقليل الاعتماد على الأجهزة الظاهرية

باستخدام الوصول إلى الشبكة المستند إلى ثقة معدومة، هناك تبعية أقل على الأجهزة الظاهرية التقليدية، وهي معقدة للإدارة، لا سيما على نطاق واسع. يؤدي ذلك أيضًا إلى تحسين تجربة المستخدم وتقليل ازدحامات الأداء المقترنة عادة بالأجهزة الظاهرية.

تجربة مستخدم محسّنة

يوفر الوصول إلى الشبكة المستند إلى ثقة معدومة وصولاً أسرع وأكثر مباشرة إلى التطبيقات مقارنة بالوصول التقليدي المستند إلى الأجهزة الظاهرية، مما يقلل من زمن الانتقال ويحسن الإنتاجية للمستخدمين عن بُعد والمتنقلين. بفضل المصادقة المستمرة والأمان التكييفي، يتمتع المستخدمون بموازنة بين الأمان والملاءمة، حيث يحتاجون فقط إلى إعادة المصادقة عند تغيير مستويات المخاطر.

تطور الوصول إلى الشبكة المستند إلى ثقة معدومة


يستمر الوصول إلى الشبكة المستند إلى ثقة معدومة في التطور لمعالجة التعقيدات المتزايدة للتهديدات الإلكترونية الحديثة وبيئات العمل عن بُعد. في البداية، قدم الوصول إلى الشبكة المستند إلى ثقة معدومة المبادئ الأساسية للثقة المعدومة من خلال توفير الوصول استنادًا إلى هوية المستخدم وموضع الجهاز بدلاً من الدفاعات التقليدية المحيطة بأمان الشبكة. ومع ذلك، مع تطور التهديدات الإلكترونية، تطورت أيضًا الحاجة إلى نهج أكثر شمولاً وتكيفًا، مما يؤدي إلى تطوير التقدم في الوصول إلى الشبكة المستند إلى ثقة معدومة بما في ذلك:

التحكم بالوصول إلى التطبيقات متعدد المستويات. يوفر الوصول إلى الشبكة المستند إلى ثقة معدومة الآن عناصر تحكم في الوصول أكثر تفصيلاً على مستوى التطبيق، والانتقال إلى ما هو أبعد من الوصول إلى الشبكة البسيطة أو الوصول المستند إلى بروتوكول الإنترنت. إنه يضمن وصول المستخدمين إلى التطبيقات والموارد المحددة التي يحتاجون إليها فقط، ويحصرهم ضمن هذه التطبيقات، في البيانات والعمليات المحددة المصرح لهم بتنفيذها.

التقييم المستمر للثقة. يعتمد الوصول إلى الشبكة المستند إلى ثقة معدومة التقليدي بشكل عام على تقييم الثقة لمرة واحدة في بداية جلسة العمل. يتبنى الوصول إلى الشبكة المستند إلى ثقة معدومة الآن نموذج مستمر للثقة، وتقييم سلوك المستخدمين والأجهزة ديناميكيًا خلال جلسة العمل. تساعد المراقبة المستمرة في اكتشاف الحالات غير الطبيعية أو السلوك الخطر والاستجابة لها في الوقت الحقيقي.

الحماية المتكاملة من المخاطر. يدمج الوصول إلى الشبكة المستند إلى ثقة معدومة الآن قدرات منع المخاطر، مثل الكشف عن البرامج الضارة ومنع التطفل وعمليات التحقق الأخرى من الأمان مباشرة في نموذج الوصول. تساعد طبقة الأمان الاستباقية هذه في منع المهاجمين من التنقل بصورة جانبية داخل الشبكة حتى إذا اكتسبوا حق الوصول الأولي.

تعزيز الوعي بسياق المستخدم والجهاز. يتجاوز الوصول إلى الشبكة المستند إلى ثقة معدومة الآن مجرد التحقق من هوية المستخدمين وموضع الأجهزة، حيث يتضمن المزيد من العوامل السياقية مثل أنماط سلوك المستخدمين وسجل الأجهزة والعوامل البيئية مثل الموقع الجغرافي ووقت الوصول. يساعد هذا في إنشاء ملف تعريف مخاطر أكثر دقة لكل طلب وصول.

الوصول إلى الشبكة المستند إلى ثقة معدومة مع إطار خدمة الوصول الآمن


إطار خدمة الوصول الآمن (SASE) هو إطار عمل الأمان الإلكتروني حيث يجمع بين خدمات الشبكات والأمان في نموذج موحد وأصلي على السحابة. إنه يهدف إلى توفير وصول آمن للمستخدمين بغض النظر عن موقعهم من خلال دمج وظائف الأمان مثل بوابات الويب الآمنة ووسطاء أمان الوصول إلى السحابةوجدار الحماية كخدمة ثقة والوصول إلى الشبكة المستند إلى ثقة معدومة مع إمكانات شبكة واسعة النطاق. يوفر إطار خدمة الوصول الآمن طريقة قابلة للتوسعة ومرونة لتأمين قوة عمل موزعة، مفيدة بشكل خاص في البيئات الحديثة حيث يكون العمل عن بعد والبيئات متعددة السحابة قياسية.

الوصول إلى الشبكة المستند إلى ثقة معدومة هو مكون أساسي داخل نموذج إطار خدمة الوصول الآمن حيث يركز بشكل خاص على التحكم بالوصول استنادًا إلى بنية مستندة إلى ثقة معدومة. على الرغم من أن الوصول إلى الشبكة المستند إلى ثقة معدومة يفرض ضوابط صارمة على الوصول على مستوى التطبيقات والموارد، فإن إطار خدمة الوصول الآمن يوسع هذا النطاق من خلال توفير نموذج شامل للأمان والشبكات. بشكل أساسي، يعد الوصول إلى الشبكة المستند إلى ثقة معدومة عنصرًا مهمًا من إطار خدمة الوصول الآمن، حيث يركز على إدارة الوصول الدقيقة، بينما يقوم إطار خدمة الوصول الآمن بدمج الوصول إلى الشبكة المستند إلى ثقة معدومة ضمن مجموعة أكبر من أدوات الأمان لتوفير حماية موحدة وشاملة عبر الشبكة بأكملها.

حلول الوصول إلى الشبكة المستند إلى ثقة معدومة من Microsoft


تم تصميم حلول الوصول إلى الشبكة المستند إلى ثقة معدومة من Microsoft لتوفير الوصول الآمن إلى التطبيقات والموارد، بغض النظر عن مكان وجود المستخدمين.


المكون الأساسي لهذا النهج هو الوصول الخاص عبر Microsoft Entra، الذي يحل محل الأجهزة الظاهرية التقليدية. إنه يساعد على الوصول الآمن إلى جميع التطبيقات والموارد الخاصة للمستخدمين في أي مكان باستخدام حل الوصول إلى الشبكة المستند إلى ثقة معدومة الذي يركز على الهوية. يسمح لك الوصول الخاص عبر Microsoft Entra باستبدال الشبكة الظاهرية القديمة بالوصول إلى الشبكة المستند إلى ثقة معدومة. بدون إجراء أي تغييرات على تطبيقاتك، يمكنك توسيع نهج الوصول المشروط إلى شبكتك باستخدام عناصر تحكم الوصول التي تستند إلى الهوية وتمكين تسجيل الدخول الأحادي (SSO) والمصادقة متعددة العوامل (MFA) عبر كل التطبيقات والموارد الخاصة. من خلال شبكة Microsoft العالمية الخاصة، يحصل الموظفون على تجربة وصول سريعة وسلسة توازن بين الأمان والإنتاجية.

الأسئلة المتداولة

  • الوصول المستند إلى ثقة معدومة (ZTA) في أمان الشبكة هو نموذج يتطلب التحقق من الهوية بدقة والمراقبة المستمرة لكل مستخدم وجهاز يحاول الوصول إلى الموارد، بغض النظر عن موقعه داخل الشبكة أو خارجها. إنه يعمل على أساس مبدأ عدم الثقة مطلقًا، والتحقق دائمًا، ومنح الوصول فقط استنادًا إلى الهوية وحاجة مثبتة، وبالتالي تقليل الأجزاء المعرضة للهجوم.
  • يختلف الوصول إلى الشبكة المستند إلى ثقة معدومة(ZTNA) عن الشبكة الظاهرية التقليدية من خلال توفير الوصول إلى تطبيقات معينة فقط استنادًا إلى هوية المستخدم وموضع الجهاز، بدلاً من الوصول إلى الشبكة على نطاق واسع. على عكس الشبكات الظاهرية، التي تنشئ نفقًا آمنًا إلى شبكة بأكملها، يفرض الوصول إلى الشبكة المستند إلى ثقة معدومة عناصر تحكم وصول صارمة على مستوى التطبيق، مما يقلل من مخاطر الحركة الجانبية من قبل المهاجمين.
  • يمكن للمؤسسات تنفيذ الوصول إلى الشبكة المستند إلى ثقة معدومة (ZTNA) من خلال التحقق من هويات المستخدمين وأمان الجهاز بشكل مستمر، باستخدام أدوات مثل المصادقة متعددة العوامل (MFA) وعمليات التحقق من أمان نقاط النهاية. ويجب عليها أيضًا فرض نهج الوصول ذي امتيازات أقل ومراقبة نشاط المستخدم في الوقت الحقيقي للكشف عن أي سلوك مشبوه والاستجابة له.
  • تم إنشاء الوصول إلى الشبكة المستند إلى ثقة معدومة على مبادئ انعدام الثقة، بافتراض وجود خرق، والتحقق بشكل صريح، والحصول على أقل قدر من الامتيازات، مما يساعد على تسريع رحلتك إلى بنية انعدام الثقة. تعمل هذه العناصر معًا للتحكم في الوصول على مستوى التطبيق وتقليل المخاطر من خلال تطبيق نهج وصول مقيدة وتكيفية استنادًا إلى الهوية والسلوك.
  • تتضمن الفوائد الرئيسية للوصول إلى الشبكة المستند إلى ثقة معدومة (ZTNA) الأمان المحسن من خلال عناصر تحكم صارمة في الوصول والتحقق المستمر، مما يقلل من مخاطر عمليات خرق البيانات والوصول غير المصرح به. بالإضافة إلى ذلك، يوفر الوصول إلى الشبكة المستند إلى ثقة معدومة قابلية التوسع والمرونة المحسنة لبيئات العمل عن بُعد والمختلطة، مما يضمن الوصول الآمن إلى التطبيقات من أي مكان دون الاعتماد على محيطات أمان الشبكة التقليدية.

متابعة الأمان من Microsoft

العربية (المملكة العربية السعودية) خصوصية صحة المستهلك الاتصال بشركة Microsoft الخصوصية إدارة ملفات تعريف الارتباط بنود الاستخدام العلامات التجارية حول إعلاناتنا